- 2026-08-21
IBMのIBM AIX等の複数製品におけるOS コマンドインジェクションの脆弱性
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、OSコマンドで使用される特殊な要素を適切に無害化しないことにより、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、OSコマンドで使用される特殊な要素を適切に無害化しないことにより、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、リモートの攻撃者がNULLポインタ参照によりサービス拒否(DoS)を引き起こす可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートの攻撃者が資源消費を制御不能にし、サービス拒否(DoS)を引き起こす可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカル攻撃者がチェック時刻と使用時刻の競合状態を悪用することで、サービス拒否を引き起こし、データの整合性を損なう可能性がある脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、コマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートからの攻撃者によって境界外読み取りが発生し、サービス拒否(DoS)を引き起こす可能性がある脆弱性があります。
IBM AIX 7.2および7.3、並びにIBM PowerVM VIOS 4.1において、環境変数の不適切なサニタイズが原因で、ローカル攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックベースのバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 には、ローカル攻撃者が境界外書き込みを行うことでローカル特権昇格を達成できる脆弱性があります。
IBM AIX 7.2および7.3、並びにIBM PowerVM VIOS 4.1は、RBAC認証ロールが適切に強制されていないため、ローカルの攻撃者がroot権限を取得できる可能性があります。